什么是暴力破解攻击
暴力破解攻击是指攻击者通过系统地组合并尝试所有的可能性以破解用户的用户名、密码等敏感信息。攻击者往往借助自动化脚本工具来发动暴力破解攻击。
攻击行为类型
根据暴力破解的穷举方式,其攻击行为可以分为:
字典攻击法。大多攻击者并没有高性能的破解算法和CPU/GPU,为节省时间和提高效率,会利用社会工程学或其它方式建立破译字典,使用字典中已存在的用户名、密码进行猜破。
穷举法。攻击者首先列出密码组合的可能性(如数字、大写字母、小写字母、特殊字符等),然后按密码长度从1位、2位….构成不同的账号和密码对,然后逐个猜试。该方法需要高性能的破解算法和CPU/GPU作支持。
组合式攻击法。使用字典攻击和穷举法的组合攻击方式。
理论上,只要拥有性能足够强的计算机和足够长的时间,大多密码均可以被破解出来。
攻击业务类型
对于防御者而言,给攻击者留得时间越长,其组合出正确的用户名和密码的可能性就越大。因此,时间在检测暴力破解攻击时很重要。
暴力破解攻击有什么危害
通过自动化工具发起的暴力破解攻击可以获取用户账号和密码。
如何防御暴力破解攻击